Aide pour le problème Relevant Knowledge...

Résolu
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Voilà, j'ai remarqué la présence du petit globe maintenant bien connu de Relevant Knowledge, sans pour autant impliquer un quelconque problème de vitesse de navigation internet (au contraire, ma connexion internet ramait, et depuis que j'ai constaté la présence de RK, ça va plus vite :S) mais ne le connaissant pas, j'ai voulu regardé sur le net et j'ai pu constater que c'était un virus.
J'ai de plus, constaté les différentes manipulations à effectuer mais j'ai remarqué qu'il fallait poster les rapport pour connaître la marche à suivre ultérieurement, j'ai donc décidé de poster ma question ici et vous remercie d'avance de vos réponses et je voudrait être sûr de ne pas commettre d'erreur...
Merci.
Cordialement.

6 réponses

fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
bonjour

commence par ce diagnostique

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fais le scan, voilà le lien :
http://www.cijoint.fr/cjlink.php?file=cj201011/cij5gs1jGR.txt
Au passage, j'ai remarqué, au milieu du scan, la création de plusieurs icônes sur mon bureau :
-MBR Check
-ZHPFix
J'aimerais comprendre ce qu'elles sont et à quoi elles correspondent, merci d'avance.
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

-MBR Check
-ZHPFix

font partis de zhp , n'y touche pas sans que je te le dise -)

● Télécharges Malwarebytes

(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5012

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/11/2010 13:50:27
mbam-log-2010-11-01 (13-50-27).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 263120
Temps écoulé: 1 heure(s), 2 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 19

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\vlc-player(2).exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\vlc-player(3).exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\vlc-player.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\CrazyLoader\crazyloader_file.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\rlls.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\rlvknlg.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP743\A0069768.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP743\A0069769.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP743\A0069770.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP743\A0069771.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP743\A0069772.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP743\A0069773.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP743\A0069774.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP764\A0071991.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP764\A0071992.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP764\A0071993.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\MSVCP71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\MSVCR71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\rloci.bin (Spyware.MarketScore) -> Quarantined and deleted successfully.
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

relances malwarebytes et vides la quarantaine

et refais un scan zhpdiag
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup!!
Voilà le lien du bilan du scan zhpdiag :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijdFA4FbK.txt
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

on continu -)

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Symantec NetDetect.job
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\FOGDownloader-RoM_2_1_0_1871.exe" [Disabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Té
[HKLM\Software\Conduit]
[HKLM\Software\Trad-FR]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
O47 - AAKE:Key Export SP - "C:\Program Files\RelevantKnowledge\rlvknlg.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090806143003
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
[HKLM\Software\Symantec]


----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

****************************************************

Pour supprimer les anciennes versions de Java et télécharger la nouvelle.

Télécharge javara

==> suis bien le tutoriel

*******************************************

Désactiver ctfmon dans Windows


https://www.pcastuces.com/pratique/windows/ctfmon/page3.htm

************************************************

Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Suppression des fichiers inutiles

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).


==> refais un dernier zhpdiag
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le scan, c'est un peu bizarre, ça m'a dit avoir supprimé ZHPDiag... :

Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre :
Run by Compaq_Propriétaire at 01/11/2010 18:41:09
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Logiciel(s)


End of the scan

J'ai déjà CCleaner et je l'utilise plutôt régulièrement, je fais donc toutes les autres opérations et je tiens au courant ...

Je n'arrive pas à télécharger JavaRa...
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
tu n'as pas fais exactement ce que j'ai mis. Retélecharges zhpdiag et suis la procedure pour zhpfix
en cliquant sur le H bleu et non sur le A rouge
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord merci beaucoup, voilà le bilan :

Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-01-11-2010-18-57-05.txt
Run by Compaq_Propriétaire at 01/11/2010 18:57:05
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Trad-FR => Clé supprimée avec succès
HKCU\Software\?? ?? ???? ????? ??? ?? ???? => Clé absente
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline => Clé supprimée avec succès
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090806143003 => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{0972B098-DEE9-4279-AC7E-4BAAA029102D}] => Clé supprimée avec succès
[HKCR\CLSID\{0972B098-DEE9-4279-AC7E-4BAAA029102D}] => Clé supprimée avec succès
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{0CCA191D-13A6-4E29-B746-314DEE697D83}] => Clé supprimée avec succès
[HKCR\CLSID\{0CCA191D-13A6-4E29-B746-314DEE697D83}] => Clé supprimée avec succès
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
[HKCR\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - https://copainsdavant.linternaute.com/ => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}] => Clé supprimée avec succès
[HKCR\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}] => Clé supprimée avec succès
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{5D6F45B3-9043-443D-A792-115447494D24}] => Clé supprimée avec succès
[HKCR\CLSID\{5D6F45B3-9043-443D-A792-115447494D24}] => Clé supprimée avec succès
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab => Clé supprimée avec succès
HKLM\Software\Symantec => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\FOGDownloader-RoM_2_1_0_1871.exe" [Disabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Té => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\RelevantKnowledge\rlvknlg.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\windows\tasks\symantec netdetect.job => Supprimé et mis en quarantaine


========== Récapitulatif ==========
21 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
salut

j'attends toujours un rapport zhpdiag -)
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé, j'avais vraiment rien capté :$

Voilà le lien : http://www.cijoint.fr/cjlink.php?file=cj201011/cijCPhdx24.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
SALUT

java n'est toujours pas à jour

trop de programmes au démarrage de windows

le rapport , sans ça , ne montre plus d'infections -)

supprimes ce qui a servi à la désinfection

Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Par contre, je ne sais pas quoi annuler dans les programmes au démarrage, j'ai :
-avastUI
-vVX3000
-realsched
-RECGUARD
-ps2
-TINTSETP
-ImScInst
-LifeExp
-KBD
-issch
-isuspm
-IMJPMIG
-hpsysdrv
-HPwuSchd2
-rundll32
-atiptaxx
-ALCXMNTR
-Reader-sl
-AdobeARM
-MsnMsgr
-msmsgs
-GoogleToolbarNotifier
-wcescomm
-GoogleUpdate
-Core
-NPSAgent
-Adobe Gamma Loader
-Microsoft Office

Je pensais désactiver :
-Reader-sl
-AdobeARM
-MsnMsgr
-msmsgs
-GoogleToolbarNotifier
-GoogleUpdate
-Adobe Gamma Loader
-Microsoft Office

Et garder au moins : avastUI, mais pour le reste je sais pas :S

Entre temps, j'ai trouvé JavaRa et supprimé les anciennes versions...

En attendant, voici le rapport de DelFix :

Rapport DelFix v6.0 - 06/11/2010 à 15:16,16
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
Processeur : AMD Athlon(tm) 64 Processor 3400+
Mémoire vive totale : 958 Mo
Nom d'utilisateur : Compaq_Propriétaire - NOM-EB85C523610 (Administrateur)
Exécuté depuis : C:\Documents and Settings\Compaq_Propriétaire\Bureau\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ZHPExportRegistry-01-11-2010-18-57-05.txt
Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Bureau\ZHPFixReport.txt

~~~~~~ Registre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [1013 octets] ##########

Au passage, dois-je le désinstaller tout de suite?

Merci encore pour tout !!
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
je ne sais pas quoi annuler dans les programmes au démarrage

ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.


et tu peux désinstaller delfix
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Je sais que avastUI est mon antivirus, mais je ne sais pas ce qu'est mon parefeu...
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
tu n'as pas de pare-feu d'installé autre que celui de windows; Et celui n'apparait pas dans la liste de démarrage msconfig
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord, merci beaucoup, donc là, je n'ai plus rien à faire??
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
tout est ok pour moi

si c'est bon , mets le topic en résolu
0
tazumi Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup d'avoir pris du temps pour résoudre mon problème!!
0